nexusjnr jbook 权限许可和访问控制漏洞 CVE-2008-6375 CNNVD-200903-029

5.0 AV AC AU C I A
发布: 2009-03-02
修订: 2017-08-17

JBook在网站根目录下储存敏感信息,但没有赋予足够的访问控制,这会允许远程攻击者可以借助对userids.mdb提交一个直接的请求,获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息